hu1y40's blog

hu1y40'blog
天堂的穹空遍布地狱之火的颜色,但也是天堂。
  1. 首页
  2. 未分类
  3. 正文

2023年度总结

2024年1月2日 2043点热度 17人点赞 0条评论

前期总结

2023年,还是过的挺开心的。

挖了6个0day,3个软件,3个iot,iot的较好写exp,都进行了漏洞利用,软件的明显感觉很难写,哪怕是溢出空间极大的栈溢出也很难进行RCE。

病毒木马分析了几个,可以对以后写病毒木马做点参考。

然后就是了解了很多有趣的攻击技巧,包括钓鱼在makefile中写恶意命令,虚假exp弹回假root shell。

最后就是看了几份fuzzer的源码,boofuzz,afl,trinity。

规划

目前在漏洞挖掘方面还想挖到一个核弹级0day,漏洞利用面和漏洞难度都很简单的那种,今年手上分析和挖掘的洞加起来大概七八十个了,很能感觉到很多漏洞就是鸡肋,鸡肋的原因基本有两个,一是利用条件苛刻,二是资产摸不到。前者在于利用条件(比如点击几次,有什么特定文件),写EXP的安全人员的能力,哪怕是一个很难利用的漏洞,公开的EXP写的简单也会造成很大的危害,后者需要在公网上能访问到。

除此之外还有一个感兴趣的方面,游戏漏洞,明年的漏洞挖掘,漏洞利用就集中在这些地方了。

最后就是要好好的生活,多旅游,多打游戏,人生并非要走公认的正确的路,开开心心就好。

 

标签: 暂无
最后更新:2024年1月2日

hu1y40

这个人很懒,什么都没留下

点赞
< 上一篇

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复
文章目录
  • 前期总结
  • 规划

分类目录

  • 0day安全
  • Bypass
  • C++Prime
  • CTF
  • DoS
  • DoS
  • FUZZ
  • iot
  • JSONP
  • MISC
  • MISC
  • PHP伪协议
  • Python
  • REVERSE
  • sqli-labs
  • SQL注入
  • Trick
  • UAF
  • WEB
  • WEB
  • XXE
  • 书籍阅读
  • 二进制
  • 代码阅读
  • 信息搜集
  • 信息泄露
  • 加密与解密
  • 双重释放漏洞
  • 反序列化
  • 命令执行
  • 命令执行
  • 堆溢出
  • 密码学
  • 弱加密
  • 提权漏洞
  • 整数溢出
  • 文件上传
  • 未分类
  • 栈溢出
  • 格式化字符串漏洞
  • 模型
  • 汇编语言
  • 渗透测试
  • 漏洞分析
  • 漏洞利用
  • 漏洞战争
  • 漏洞挖掘
  • 病毒分析
  • 越界读取
  • 路径遍历
  • 逻辑漏洞
  • 配置不当
  • 钓鱼
  • 靶场
最新 热点 随机
最新 热点 随机
加密算法 2023年度总结 RTSPServer StackOverflow Vulnerability FUZZ 总览篇 MP4Box 无限循环漏洞 CVE-2023-40477 Winrar RCE漏洞分析
加密与解密第1-3章 CVE-2013-1347 Microsoft IE CGenericElement UAF漏洞 3CXDesktopApp供应链攻击分析 针对GitHub仓库的RepoJacking攻击 0day安全 第1-9章总结 加密与解密 第7章实验

COPYRIGHT © 2023 hu1y40's blog. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鄂ICP备2021009673号-1